Brute Force (Kaba Kuvvet) saldırıları, bir saldırganın veya bot yazılımının doğru şifreyi bulana kadar binlerce kombinasyonu denemesi esasına dayanır. TR SİBER olarak bu tehdide karşı pasif kalmak yerine, saldırganı daha ilk adımında tespit eden dinamik bir yapı kullanıyoruz.
Sistemimiz, hassas giriş alanlarında (örneğin yazılım yükleme paneli) hatalı denemeleri anlık olarak izler. Eğer bir kullanıcı 3 kez üst üste hatalı şifre girişi yaparsa, ilgili IP adresi veritabanı seviyesinde kilitlenir. Bu süre zarfında saldırgan doğru şifreyi bilse dahi sisteme sızamaz.
 Hız Sınırı ve Spam Kalkanı
Botların saniyeler içinde yüzlerce kayıt açmasını engellemek için kayıt protokolümüzde 60 saniyelik bir hız sınırı (rate limit) uygulanmaktadır. Bir IP adresi üzerinden yapılan her işlemden sonra sistem, bir sonraki talep için zorunlu bir bekleme süresi atar.
Karakter ve Girdi Filtreleme
Saldırı vektörlerini daraltmak amacıyla, kullanıcı adı gibi alanlarda yalnızca alfanumerik (harf ve rakam) karakterlere izin veriyoruz. Bu sayede özel karakterler üzerinden denenebilecek manipülasyonları daha en başında engellemiş oluyoruz.
Global Bot ve Proxy Koruması
Saldırganların botnet ağlarını veya VPN servislerini kullanarak kimliklerini gizlemesini önlemek için gelişmiş bir güvenlik kapısı kullanıyoruz. Bilinen proxy ve tünel servislerinden gelen tüm şüpheli trafik, ana terminale ulaşmadan 403 protokolü ile geri çevrilir.
TR Siber Ekibi Yazar · TR Siber Ekibi
← Ana sayfaya dön